этой инструкции https://wiki.archlinux.org/index.php/Dm-crypt/Encrypting_an_entire_system#LUKS_on_LVM
Примонтировал /boot/efi на открытый физичечкий раздел, а корень с бутом и хомяк на шифрованные лвм разделы. При загрузке возникает ошибка с отсутствующим разделом /dev/mapper/root и груб рескю меню.
https://habr.com/ru/post/420081/
В этом хабре делают лвм он люкс2, хотя в википедии арха написано что груб не работает с люкс2. С люкс1 все работает.
зачем нужен /boot отдельный от / в таком случае?
Не так. Разметка диска как на хабре - один физический раздел с ефи, второй - лвм группа с корнем и хомяком. Бут лежит в корне.
шел 2021, а кто то в глаза не видел efi
шел 2021, а кто то до сих пор эксгибиционист с efi
а вы наверное на LinuxBoot сидите?
Груб тут не причем. luks это фича ядра, и задача груба запустить ядро с нешифрованного раздела, а ядро само уже будет дальше работать с шифрованными
можно же, наверное, такую фишку провернуть: загрузить минимальное ядро с нешифрованного раздела, задача которого (ядра) смонтировать шифрованный раздел и сделать kexec с на полноценное ядро с него (шифрованного раздела)
А зачем?
не ко мне вопрос :)
Но зачем 2 ядра, если можно одно?
так второе в шифрованом буте же
А первое в нешифрованном все равно будет. И смысл шифровать ядро?
:) https://t.me/russian_gentoo/369284
Задача с шифрованного запустить
Опять же. Зачем ядро шифровать?
В рамках максимального сокрытия деятельности от паяльника. Я бы так характеризовал.
Не понял чота
гуглить "терморектальный криптоанализ"
Обсуждают сегодня